因此寫了一個BATCH檔
net use K: \\10.10.10.10\test password /user:user1
xcopy K:\bak\* d:\bak
如此user1、password就都是明碼,讓人心驚驚
網路搜尋得知此軟體,就來試試看
Bat_To_Exe_Converter.exe -bat bak.bat -save bak.exe
結果是OK的!
但是
Bat_To_Exe_Converter.exe -bat bak.bat -save bak.exe -invisible
結果被Avira AntiVir Personal 10.0.0.27 偵測出病毒
註:-invisible 背景執行無windows視窗
無背景執行時,WINDOWS視窗還是會顯示連線網路磁碟帳號、密碼,也是不安全
因此還是再評估、研究看看
(駭客應該也是利用類似手法,將惡意程式包在正常檔案內,讓人不知不覺就中毒,金害!)
參考
The Will Will Web http://blog.miniasp.com/post/2008/10/07/Useful-tool-Bat-to-Exe-Converter.aspx
Bat To Exe Converter 1.5.0.0 免安裝版 http://azo-freeware.blogspot.com/2009/07/bat-to-exe-converter-1500.html
沒有留言:
張貼留言